维修网

 找回密码
 注册

QQ登录

只需一步,快速开始

微信扫码 , 快速开始

查看: 1259|回复: 17

可牛公布360安全卫士恶意拦截证据

  [复制链接]
发表于 2009-1-6 12:06:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
可牛公布360安全卫士恶意拦截证据
9 n% @2 s8 y" c1 x附:360拦截可牛的文件证据:
7 X7 o/ X4 c% Q( e3 z 360appd.rar (82.47 KB, 下载次数: 0)

手机扫码浏览
 楼主| 发表于 2009-1-6 12:06:32 | 显示全部楼层
2.png (101.83 KB)! {% J  n2 M' z! b
昨天 13:116 O: L" N* \& k* W
图2:包含了金山网盾特征的360appd.dat文件截图
$ P; g8 m+ C1 `& z
9 j: X- U3 r% \* m5 R  u& G4 x
2 a" i1 |6 ?0 r( G5 X* A2 h 1005271312f8cbb1b8a36d93d4.png
! f* j& r$ r7 D/ Q2 {; v7 d3 {/ o, q& W7 J
% M; v; \' a/ A0 r: H4 d
3.png (48.44 KB)
2 J  A5 k. X' f) t0 S. K1 q& p; D昨天 13:121 N4 F+ U* v* n  i" m
图3:包含了“Maxthon”特征的360appd.dat文件截图* S: p& Q$ s4 _8 X6 ]( P
请看这两个文件头信息中的D063部分,根据二进制的算法,我们可以知道这实际为一个数字,而数值为360D,这就是360的数据文件的校验头,从而可以确认这两个文件为360所生成。1 \: B: U9 e' m" M9 V. v# O, b
  R+ L2 K+ R' R+ g  O, F& E7 h
( \' P% N5 o! I) i6 {2 j2 b0 k. Z/ G8 Q
1005271312a9011976ba9d81ca.png
1 x" c2 [8 [2 p# j% ?& K8 S+ p, i  r* ^, X

) ?2 e, Z* m1 U3 Q' Q2 K
 楼主| 发表于 2009-1-6 12:06:34 | 显示全部楼层
4.png (41.69 KB)
  d+ a4 ^+ M7 ~+ g0 k$ G+ [昨天 13:12, v+ n; O  d$ V0 u# a7 z
图4:“360appd_old.dat”文件头中包含360的数据文件头信息- }9 M+ D0 a) o( Q: w; [) h0 H
2 J, F. w/ M9 J9 F

2 `1 B; t4 R! D 10052713125513e38cbf627a02.png : `* S! p* H( R
4 r: O  }; d- i- K
% M3 O7 {6 b7 A+ A- e; p( X" e: B$ N
5.png (37.46 KB)
6 _- z2 Q3 v  Y5 v& I) Y昨天 13:12
5 _( I: R  b; q- h: A2 n8 T: Y图5:“360appd.dat”文件头中包含360的数据文件头信息0 ?; _6 T& \! t6 s( a% s( l! U* d
我们再来看一下这两个文件的生成时间。360appd_old.dat”为5月23日生成,无可牛杀毒特征;“360appd.dat”为5月24日生成,包含可牛杀毒特征。我们希望360的这一次升级,不是仅仅为了拦截可牛杀毒。' R# \8 F; x  i$ [% b; R

$ h1 Y, U9 b* m7 X
. j7 l2 Z7 s9 {) R 1005271312bed24b92dbf94c95.png 3 E8 F/ J1 N4 Y0 j
8 s( _3 b- K, p0 p7 o  j- ]

$ Y) u8 [/ J1 W! a
 楼主| 发表于 2009-1-6 12:06:35 | 显示全部楼层
6.png (32.4 KB)' `$ S! Q8 q  n5 [
昨天 13:12
9 t0 H7 [  G2 r+ r3 H图6:“360appd_old.dat”为5月23日生成2 T; k! x; P4 m8 y4 y; d( z' G" |( |

3 T; E2 b, n+ m+ u. o* g4 S8 k7 K! s4 w, p* t
1005271312d7e38e6dda022ab5.png
4 i0 ~3 g. N! e# B9 K% x+ N. A- d  z) R; {. V9 W1 C& @5 O

2 _! e/ o% ?% Q! D( @, N$ Y! K 7.png (34.67 KB)) B4 F- y! Q, M: V' c
昨天 13:12
. q' J- w: \2 P/ I! `图7:“360appd.dat”为5月24日生成) f  C! [5 e$ ?: H1 p* f
分析发现,在运行任意一个程序时,360都会进行拦截,如果是竞争对手程序,就对该程序运行进行拦截提示,如果不是竞争对手程序,再去判断是否为木马病毒。该逻辑实现在appd.dll中,无需多言,请大家直接看图:
+ T, l/ D0 [0 ?% u9 w  U; ] 8 v" {  W+ T0 s- D- |
; x  c8 ^0 N# T$ o# f, D$ I
1005271312f4177291cec8dfe6.png 1 m4 J% F$ R/ p% X* e

5 O; ~+ ^. z; B% P' L
* A+ S: \7 y3 q+ O
 楼主| 发表于 2009-1-6 12:06:36 | 显示全部楼层
8.png (54.45 KB)7 g3 A5 s6 ]; \4 C4 _: i' N3 O
昨天 13:12' s: u" A0 B4 D9 c& A, `9 q. o7 e: H' s0 G
图8:360在判断运行的程序是否为可牛免费杀毒
+ d! w0 d' I/ i$ \$ d" v   N) c1 n( p# U7 T# X6 l0 @2 E( t5 ^+ c; b
. e0 m4 G( L. {- _. O! ]
1005271312fc05aec5324b65cc.png & }  ~( u6 d; o# X. [0 i( C

9 ^, s; U) g) A/ f% O 7 Y1 w" z& e! W* R/ a" k7 ]  A
9.png (24.43 KB)
' ?$ R0 D  b; d4 ]% W' L# i" \, U昨天 13:12
0 h) x- s/ n7 L0 d图9:360成功提取可牛杀毒程序特征" P$ x7 C' e0 E/ C0 k
在上面两图中,我们可以清楚的看到可牛杀毒运行时,360进行了拦截,并且成功匹配了360appd.dat中的可牛杀毒的特征。匹配后360开始提取可牛杀毒程序特征,并提交到360云服务器来判断是否需要拦截可牛杀毒。
9 V$ K6 @" R# Z" m# K
4 @$ a6 q  s: Z- Q# Q- D# s
- q! @! g$ g) S) O 1005271312a523ade3425c7bba.png
& u( Z6 H% G( H: d- a: P
0 M$ S" A' x; w " b3 E8 g/ m5 `& g" _: J, y$ O! O
 楼主| 发表于 2009-1-6 12:06:37 | 显示全部楼层
10.png (181.48 KB)
# S5 X! C: R6 ]" x昨天 13:12- d; |- K6 G1 d1 D% ?/ E3 w5 W, J
图10:360安全卫士拦截可牛免费杀毒的信息框
4 a* S! z( I& d0 j3 F二、云计算变云暗算 想拦谁就拦谁
3 q0 m% p! I" I+ @$ u9 `9 A我们来看看360云服务器到底下达了什么命令,这是360拦截某款软件时云服务器返回的数据内容:% G( z( Q+ t6 X; \! T8 z
2 g& t* [& n$ f- j9 l" o

, F+ Z2 C9 Z- _+ E6 p 1005271312f34bd82391446a19.png
! u/ X% Z0 z# g6 j% i- ^# p  _; B* q9 P0 c# ~2 ]; l- \
! R: R" u$ J% _; T. r
11.png (61.79 KB)" U, \, n7 Q8 b8 C2 Z
昨天 13:12
! D+ M+ C: @3 N7 S图11:360拦截某款软件时云服务器返回的数据内容3 T. P+ u' |- L6 r
由此可见360可以在云服务器上随意下达拦截某款软件的命令。360拦截原理:360安全卫士只负责验证拦截信息,然后把拦截信息发给360的服务云端。拦截指令是由360的云端服务器来发出。+ |" `8 V6 H% ]4 ~/ @! ~6 c! L
这不是360对第三方软件第一次拦截,但可牛公司希望衷心的希望这是最后一次!用户需要有自由选择软件的权利,免费的核心是自由,而不是强迫!行业需要的是竞争,而不是垄断!360作为行业领导者,应该推动行业发展欢迎竞争,而不是随意拦截任意打压!

classn_11

发表于 2009-1-6 12:06:38 | 显示全部楼层
拦截是正常的,你对禁区进行访问或写操作,那它要是对你视而不见,那还能叫安全卫士吗?

classn_11

发表于 2009-1-6 12:06:39 | 显示全部楼层
这还叫正常啊?应该拦截得拦截不了,不应该拦截的却给拦截的。大家都这么干,那谁还敢安装杀毒软件啊

classn_11

发表于 2009-1-6 12:06:41 | 显示全部楼层
谁都拦截或是乱拦截,那就叫耍流氓啊

classn_11

发表于 2009-1-6 12:06:42 | 显示全部楼层
有图有真相,这样子有2种可能,1。360没技术,2。360恶意攻击对手

classn_11

发表于 2009-1-6 12:06:44 | 显示全部楼层
360是3721化的结果啊,反正我是不用它了。

classn_11

发表于 2009-1-6 12:06:46 | 显示全部楼层
我还是卸了360再说啊,谢谢分享了,这样子看,啥都拦截啊

classn_11

发表于 2009-1-6 12:06:47 | 显示全部楼层
哪个杀毒软件能和别的杀毒软件共在一台机器使用?

classn_11

发表于 2009-1-6 12:06:49 | 显示全部楼层
不能共用弑毒他们是死对头

classn_11

发表于 2009-1-6 12:06:50 | 显示全部楼层
这不叫垄断吗。反正我现在也不用了。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|申请友链|手机版|小黑屋|最新贴|维修网 ( 粤ICP备09047344号

GMT+8, 2024-5-2 11:13 , Processed in 0.266393 second(s), 33 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表